我正在尋找安全地將數據從遠程服務器發送到Android設備的最佳做法。這些數據需要被任何人嗅探線路所保護,我希望HTTPS能夠處理這一點。我真正擔心的是...爲Android開發,安全的數據傳輸最佳做法
數據將被應用程序使用,但是會隱藏用戶的真實內容。把它看作是用戶正在進行測試,並且應用程序已經下載了所有可能的答案(並且知道哪一個是正確的)。顯然,您不希望用戶能夠嗅探流量來發現哪個答案是正確的,您也不希望用戶能夠對應用程序進行反向工程並找到用於解密數據的超級解密密鑰。
這可能是不可能的任務,但是有沒有什麼好的方法可以真正鎖定這類敏感數據?我知道現在沒有什麼是安全的,甚至不是藍光解密密鑰。但也許有人可以指引我走向正確的方向。
這就是我能想到的最好的。但是,如果我真的很偏執,我會在下一組問題中包含合格/不合格(這使得特殊情況下的第一個和最後一個問題),或者如果單獨發送合格/不合格,我可能會填充單個boolaen位1K左右的隨機噪聲,以防止使用者截獲通過/失敗的數據包並取代它們。矯枉過正,但對金融交易來說是否足夠偏執? – Mawg 2010-11-05 00:40:38